---
title: 机密虚拟机功能
description: "- TEE套件核心功能为提供机密虚拟机能力，整个虚拟机运行的CPU和内存受TEE硬件隔离保护。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_19_0013.html
sourcePath: /source/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_19_0013.html
indexId: 64f9fb77ceb8dd9211b672de6d7bb3b258d785867b6bac36a751a1b31b269eb265
---
# 机密虚拟机功能

- TEE套件核心功能为提供机密虚拟机能力，整个虚拟机运行的CPU和内存受TEE硬件隔离保护。
- TEE套件的虚拟化能力是通过传统的libvirt+qemu+kvm，结合TEE套件提供的TMM组件来共同实现的。因此，在客户界面，使用机密虚拟机方式与使用传统普通虚拟机一致，可以通过libvirt或者qemu命令控制虚拟机的配置、启停等操作。
- 机密虚拟机支持GRUB Boot以及Direct Boot两种启动方式。

  - direct boot指启动过程中直接进入操作系统启动，而无需经过中间的引导加载程序。
  - GRUB Boot指通过bootloader（UEFI）引导启动过程，支持灵活的启动管理。
具体使用方法可以参考机密计算TEE套件 特性指南(https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/cVMcont/kunpengtee_16_0002.html)中“启动虚拟机”相关内容。
